Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
IT NachrichtenCrazy Taxi: World Tour zeigt Japan-Karte im neuen Trailer(21.09.2026 um 13:29 Uhr)
IT NachrichtenSo wollen Forscher alten Akkus neues Leben einhauchen(21.09.2026 um 13:42 Uhr)
IT NachrichtenCrazy Taxi: World Tour zeigt Japan-Karte im neuen Trailer(21.09.2026 um 13:29 Uhr)
IT NachrichtenSo wollen Forscher alten Akkus neues Leben einhauchen(21.09.2026 um 13:42 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Apple OS X Server bis 5.0 Wiki Server Information Disclosure

Allgemein scipID: 81413 Betroffen: Apple OS X Server bis 5.0 Veröffentlicht: 19.03.2016 Risiko: problematisch Erstellt: 23.03.2016 Eintrag: 70.8% komplett Beschreibung Eine Schwachstelle wurde in Apple OS X Server bis 5.0…

0
↗ Quelle (scip.ch)
Reagiere als Erste:r — dein Feedback zählt!

Allgemein



scipID: 81413

Betroffen: Apple OS X Server bis 5.0

Veröffentlicht: 19.03.2016

Risiko: problematisch



Erstellt: 23.03.2016

Eintrag: 70.8% komplett



Beschreibung



Eine Schwachstelle wurde in Apple OS X Server bis 5.0 ausgemacht. Sie wurde als problematisch eingestuft. Betroffen davon ist eine unbekannte Funktion der Komponente Wiki Server. Mit der Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf die Vertraulichkeit.



Die Schwachstelle wurde am 19.03.2016 als HT206173 in Form eines bestätigten Advisories (Website) herausgegeben. Auf support.apple.com kann das Advisory eingesehen werden. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-1787 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar. Das Advisory weist darauf hin:




An access issue existed in some Wiki pages. This issue was addressed through improved access restrictions.




Ein Aktualisieren auf die Version 5.1 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Apple hat so sofort gehandelt. Mit dieser Schwachstelle verwandte Einträge finden sich unter 81410, 81411 und 81412.

CVSS



Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]

Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:C) [?]



CPE



Exploiting



Klasse: Information Disclosure

Lokal: Nein

Remote: Ja



Verfügbarkeit: Nein



Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)



Gegenmassnahmen



Empfehlung: Upgrade

Status: Offizieller Fix

Reaction Time: 0 Tage seit gemeldet

0-Day Time: 0 Tage seit gefunden

Exposure Time: 0 Tage seit bekannt



Upgrade: OS X Server 5.1



Timeline



19.03.2016 | Advisory veröffentlicht
19.03.2016 | Gegenmassnahme veröffentlicht
23.03.2016 | VulDB Eintrag erstellt
23.03.2016 | VulDB Eintrag aktualisiert



Quellen



Advisory: HT206173

Status: Bestätigt



CVE: CVE-2016-1787 (mitre.org) (nvd.nist.org) (cvedetails.com)



Siehe auch: 81410, 81411 , 81412

Ähnliche Beiträge
🔍 Verwandte News

Ähnliche Beiträge zu Apple OS X Server bis 5.0 Wiki Server Information Disclosure

Thematisch verwandte Begriffe: Apple, Server, Wiki, Information · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94097 | A vulnerability was determined in Netcore NBR200V2 1.3.241127.071246. Th…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick